
Amanda 3.5.1 LPE
[제안된 설명] Amanda 3.5.1에는 일반 사용자 backup에서 root로 권한 상승을 허용하는 결함이 있습니다. /lib/amanda/rundump에 위치한 SUID 바이너리는 공격자가 제어하는 인수로 /usr/sbin/dump를 root로 실행하며, 이는 권한 상승, 서비스 거부, 정보 유출로 이어질 수 있습니다.
[추가 정보] Amanda는 잘 알려진 소프트웨어이며 패키지는 모든 알려진 Linux 배포판과 Windows에도 존재합니다. 이 버그는 해당 소프트웨어에 대해 중요하다고 생각합니다. 신뢰 취약점(rundump 바이너리가 /usr/sbin/dump를 신뢰함)이라고 할 수 있지만, 불행히도 dump는 root 셸을 얻기 위해 변조될 수 있습니다. 이메일을 보낼 때 PoC 동영상을 업로드하겠습니다!
[취약점 유형 기타] 외부 소프트웨어 결함
[제품 공급업체] Amanda
[영향을 받는 제품 코드 베이스] rundump - 3.5.1
[영향을 받는 구성 요소] 영향을 받는 구성 요소는 Amanda 소프트웨어의 rundump SUID 바이너리입니다. 영향을 받는 C 파일: rundump.c 영향을 받는 코드 줄: execve(dump_program, argv, env);
[공격 유형] 로컬
[영향 서비스 거부] true
[영향 권한 상승] true
[영향 정보 유출] true
[공격 벡터] 이 취약점은 root로의 LPE(로컬 권한 상승)입니다. 결함을 악용하여 root가 되기 위해 공격자는 bash 스크립트를 실행해야 합니다.
[발견자] Maher Azzouzi
CVE-2022-37704를 사용하십시오.